Mas alla de la DUDA RAZONABLE – Tecnicas antiforenses
“Significa menos un culpable suelto que un inocente recluido”
En un proceso de juicio oral donde la parte acusatoria expone su hipótesis y trata de demostrarla con su evidencia, se impone el principio MAS ALLA DE LA DUDA RAZONABLE
El intercriminis nos dice sobre los actos preparativos antes de la ejecución del mismo delito, pero debemos entender que si es un acto deliberado se pueden estar sembrando semillas técnicas de DUDA RAZONABLE.
Si a eso le sumamos la negación natural del ser humano a lo desconocido tendremos un escenario MUY favorable al perpetrador de un delito informático.
¿En que consiste esto? Pues en términos relacionados con la evidencia digital pueden ser:
- Modificación de hora y fecha
- Desfragmentación de disco
- Borrado seguro y mantenimiento de espacio libre.
- Respaldos totales en el mismo equipo.
- Autoinfección con malware
- Autohackeo con acceso remoto
- Cambio de dispositivo y partes
- Reinstalación de sistema operativo
- Eliminación de logs y registro de eventos
- Intermitencia en registro de eventos
- Máquinas virtuales
- Espacios cifrados
- Archivos cifrados
- Booteo electivo
- Usuarios fantasmas
- Lenguaje codificado: apodos y sobrenombres a las acciones y objetos
- Modificacion de firmas y extenciones de archivo
- Modificacion de cabeceras
- Camuflaje de archivos
En síntesis son actos deliberados conocidos como TÉCNICAS ANTIFORENSES direccionadas a cuestionar el valor probatorio de la evidencia digital y acudir a su exclusión probatoria o en su defecto a plantear la suficiente duda razonable sobre las mismas.
Recomendamos complementar esta lectura con el siguiente enlace:
https://yanapti.com/index.php/2019/03/19/manual-de-tecnicas-antiforenses-evidencia-digital/
Y el resto de técnicas antiforenses en www.yanapti.com